资讯

Indonesia Hit by Android Banking App-Cloning Campaign

DarkReading·2026/9/11 01:00:00🔗 原文

📋总体概括

安全研究人员披露,针对印度尼西亚的安卓银行木马攻击活动正在蔓延。威胁组织GoldFactory利用安卓「Work Profile」工作配置文件功能投放Gigabud银行木马,通过克隆银行应用诱导用户授权,窃取网银凭证与交易验证码。同期,Mantax与Otax两款木马也以独立渠道扩散,形成多线并进的移动金融窃密攻击态势。

关键信息

  • 攻击主要针对印度尼西亚的安卓用户,目标为银行类应用
  • GoldFactory组织利用安卓Work Profile功能投放Gigabud银行木马
  • Gigabud通过克隆银行应用方式诱导用户安装并窃取凭证
  • Mantax与Otax两款木马通过其他渠道独立传播
  • 攻击旨在窃取网银登录凭证及短信验证码等敏感信息

🔥犀利点评

Work Profile本是安卓为企业隔离办公数据设计的安全特性,如今反被GoldFactory拿来当作木马的「合法容器」,这记耳光打在了所有盲信系统级隔离的厂商脸上。印尼移动支付渗透率高但用户安全意识薄弱,正是银行木马的最佳猎场。Gigabud、Mantax、Otax多线并进说明这已不是单点作恶,而是产业化、家族化的黑产生意。光靠用户警惕没戏,银行和应用商店的风控得跟上。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文